NEN 7510‑1:2024: de nieuwe standaard voor veilige en continue zorgverlening

NEN 7510‑1:2024: de nieuwe standaard voor veilige en continue zorgverlening

Sharing is caring. Dat staat voorop: Het doet ertoe dat je voor elkaar zorgt.

De zorgverlening staat onder druk door vergrijzing, toenemende zorgvraag en personeelstekorten. Daardoor wordt goede en betrouwbare ICT steeds belangrijker voor de continuïteit en efficiëntie van zorgverlening. Om dat te waarborgen zijn er diverse normenkaders gesteld, waaronder de NEN 7510‑1:2024 voor informatiebeveiliging in de zorg die binnen die sector geldt als normatieve invulling van wettelijke zorgplichten. De in december 2024 herziene norm voor het managementsysteem (ISMS) biedt zorgorganisaties duidelijke houvast om zorgprocessen veilig, beschikbaar en toekomstbestendig te ondersteunen. In een nieuwe blog vertelt Aschwin, Risk & Compliance Manager, je meer over de herziene norm, wat er gewijzigd is en waar je als organisatie op moet letten.

Automatiseer je toegangsbeleid voor jouw bedrijfsnetwerk
NEN 7510-1:2024

De NEN 7510‑1:2024 is op 16 december 2024 gepubliceerd en vervangt de NEN 7510‑1:2017 + Addendum 1:2020. Er geldt een transitieperiode tot 20 februari 2027. 

De NEN 7510‑1:2024 is aantoonbaar verzwaard. De norm stelt hogere eisen aan governance, risicomanagement, zorgspecifieke beveiligingsmaatregelen en aantoonbaarheid.

 Tegelijk is het toepassingsgebied strakker afgebakend, met belangrijke gevolgen voor IT‑dienstverleners.

Het doel van NEN 7510-1

Allereerst goed om je even mee te nemen in de normering van NEN 7510-1, want wat is het en wat doet het? Als Nederlandse norm voor informatiebeveiliging in de zorgsector richt NEN 7510-1 zich op het waarborgen van de beschikbaarheid, integriteit en vertrouwelijkheid van patiëntgegevens. Een verplichting voor zorgaanbieders (ziekenhuizen, huisartsen, apotheken) en vaak geëist van hun ICT-leveranciers, met als doel dat gevoelige gezondheidsinformatie veilig is en voldoet aan de Algemene Verordening Gegevensbescherming (AVG) en de Wet Geneeskundige Behandelingsovereenkomst (WGBO).

NEN 7510‑1:2024 sluit als vernieuwde norm aan bij de hedendaagse stand van techniek en zorgbehoeften. Het vormt een toonaangevend kwaliteitskenmerk voor zorgorganisaties en hun IT‑dienstverleners, maar geeft wordt in de praktijk gezien als een passende invulling van onderdelen van de NIS2‑zorgplicht voor zorgorganisaties en hun IT‑dienstverleners. Daarmee wordt de kwaliteit en relevantie ervan benadrukt.

"Niet van toepassing zonder zorginhoudelijke motivatie is niet meer acceptabel."

"14 aangepaste ISO‑maatregelen, vertaald naar zorgcontext."

"8 aanvullende zorgspecifieke maatregelen, onder andere gericht op continuïteit van zorgprocessen."

Bron: 4–10 NEN 7510-1:2024 en NEN 7510-2:2024

Invulling geven aan de zorg

Bij Unica ICT geven wij invulling aan die zorg (de care), door het verantwoord uitbesteden van het uitvoeringsvermogen in de gezondheidszorg. Slimme sensoren en andere zorgdomotica toepassingen zorgen ervoor dat er persoonsgerichtere zorg verleend kan worden, er vertrouwd kan worden op de ontvangen alarmen en de juiste informatie altijd bij de hand is. Zo helpen we organisaties met het behouden van de autonomie van de zorgbehoevende en optimaal te ondersteunen in de zorgvraag. Hierdoor kunnen zorgorganisaties hun schaarse zorgcapaciteit zo efficiënt mogelijk inzetten en blijft de focus liggen waar die hoort: bij de zorg zelf.

Slimme technologie voor efficiëntere zorg en veiligheid

Domotica kan een uitkomst bieden, maar ook deze slimme systemen moeten betrouwbaar functioneren. Hoe zorg je ervoor dat je niet voor verrassingen komt te staan en kunt vertrouwen op de techniek én alarmeringen?

Zorgdomotica

Wist je dat de nieuwe NEN 7510-1:2024 sterke authenticatie, bijvoorbeeld door gebruik van een tweede factor bij het inloggen (MFA) in zorginformatiesystemen, als norm stelt? En dat je er niet zomaar mee wegkomt als je die beveiliging niet implementeert?

Verantwoorde gegevensverwerking, het is één van mijn stokpaardjes. Niet vreemd natuurlijk als je Risk & Compliance Manager bent 😉, het is dan ook één van de onderwerpen waar wij ons bij Unica ICT nadrukkelijk voor inzetten.
,

Compliant met de care-dienstverlening

Daarom zijn we bij Unica ICT trots om te melden dat we onze NEN 7510-1 niet alleen hebben behouden, maar ook dat we de transitie naar de laatste versie (NEN 7510-1:2024) van de norm succesvol hebben afgerond en compliant zijn met de care-dienstverlening in de zorgsector. Dienstverlening die wij continu door ontwikkelen en samen met onze zorgklanten laten aansluiten op de behoeften van de zorgmarkt. Dienstverlening waarmee we echt het verschil kunnen maken in de zorg.

Aschwin Geisler
Aschwin Geisler Risk & Compliance Manager
Contact
Aschwin Geisler
Risk & Compliance Manager